Remote File Inclusion: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Nessun oggetto della modifica
m Annullate le modifiche di DarkAsd (discussione), riportata alla versione precedente di DragonBot
Riga 11:
?>
 
con una conoscenza anche limitata del PHP è molto chiaro ciò che accade, andando su quella pagina e modificando la variabile [http://www.italyhacker.tk $var] (presente nell'[[Uniform Resource Locator|URL]]) a piacere si può vedere in azione il bug.
<nowiki>http://miosito.it/pagina_vulnerabile.php?var=http://www.miositoincluso.it</nowiki>
in questo caso la variabile ''var'' assume il valore dell'URL immesso e nella pagina sarà inclusa la index di miositoincluso.it